关键词

漏洞

当你看到CVSS评分10.0(满分)时,意味着什么?意味着这个漏洞是"核弹级"的。今天,Adobe紧急发布安全更新,修复了一个影响其企业级营销自动化平台Campaign Classic的满分漏洞——攻击者无需任何用户交互,就能在目标系统上执行任意代码。

打开网易新闻 查看精彩图片

━━━━━━━━━━━━━━━━━

漏洞详情

漏洞编号:CVE-2026-48449

CVSS评分:10.0(满分,最高危)

漏洞类型:错误授权(Incorrect Authorization)

攻击方式:无需用户交互,远程执行任意代码

影响产品:Adobe Campaign Classic (ACC) v7

修复版本:7.4.3 build 9398(Windows和Linux)

━━━━━━━━━━━━━━━━━

⚡ 影响分析

CVSS 10.0意味着什么?

攻击复杂度:低(无需特殊条件)

权限要求:无需认证

用户交互:无需(Zero-click)

影响范围:机密性、完整性、可用性全部受影响

Adobe Campaign Classic是什么?

企业级营销自动化平台

处理大量客户数据和营销活动

通常部署在企业内网,但可能暴露于互联网

━━━━━━━━━━━━━━━━━

其他漏洞

CVE-2026-48448(CVSS 8.6):SQL注入漏洞,可导致任意文件读取

Adobe Bridge 8个关键漏洞:包括权限提升和任意代码执行

━━━━━━━━━━━━━━━━━

️ 修复建议

立即更新:升级到ACC v7.4.3 build 9398

网络隔离:确保ACC不直接暴露于互联网

访问控制:实施最小权限原则

监控日志:检查是否有异常访问行为

━━━━━━━━━━━━━━━━━

编者按:CVSS 10.0满分漏洞意味着这是今年最危险的安全缺陷之一。"无需用户交互"这一特性尤其可怕——攻击者只需发送一个精心构造的请求,就能完全控制目标系统。使用Adobe Campaign Classic的企业应立即检查并更新系统,同时确保该平台不直接暴露在互联网上。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!